HELP internet publicité indesirable virus ?

Bonjour,

J'ai depuis peu des publicitées qui s'affiches à l'ecran ( jeux, achats, porno ) ou bien qui se mettent à la place de site sur lequels je clic . Pouvez-vous me dire si cela viens de ma configuration internet sachant que je n'arrive pas depuis une semaine à mettre à jour mon antivirus ( avira ) et ma version de windows .
J'ai vraiment besoin d'aide merci d'avance !
Configuration: Windows Vista
Internet Explorer 7.0

20 réponses

  1. Je te remercie enormement en esperant ke ca est marché bonne soirée
    0
    1. Contributeur sécurité
      si tu n'as plus de probleme

      tu peut passer Toolscleaner pour nettoyer les outils que tu as telecharge
      http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
      clik sur recherche laisse le scanner ton pc et après clik sur suppression et poste le rapport

      ensuite va sur ce site et met a jour ton systeme et tes logiciels tu clik sur start scan et tout les logiciel avec des croix rouge tu as des liens pour les mettre a jour

      https://www.flexera.com/products/operations/software-vulnerability-management.html

      pour combler les faille de sécurité sinon sa va revenir

      bonne soirée
      0
      1. ha non desoler je me suis tromper
        j'ai fais ce que tu m'a dis, c'est terminé ?
        0
        1. Contributeur sécurité
          de quoi tu parle le premier avec un long code??
          0
          1. Je sais ce que c'est les premier avec le long code, ce n'est pas un virus c'est un code clé d'un jeu video .
            Mais hormis cela je ne devrais plus avoir de problème ?
            0
            1. Contributeur sécurité
              Relance hijacthis cette fois choisi DO A SCAN ONLY et coche les cases a gauche des lignes :

              O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)

              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)

              O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)

              O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)

              puis clik sur fix checked en bas

              fait ces opérations déconnecte d'internet et en fermant toutes tes apllications

              as tu encore des problemes ?
              0
              1. Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 22:44:07, on 06/01/2009
                Platform: Windows Vista (WinNT 6.00.1904)
                MSIE: Internet Explorer v7.00 (7.00.6000.16757)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Program Files\Hp\QuickPlay\QPService.exe
                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe
                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                C:\Program Files\Steam\Steam.exe
                C:\Program Files\DAEMON Tools Lite\daemon.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                C:\Windows\system32\conime.exe
                C:\Windows\explorer.exe
                C:\Users\Thomas\Desktop\HiJackThis.exe

                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] "C:\Users\Thomas\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install.exe" -startup -product IncrediMail
                O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
                O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
                O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
                O13 - Gopher Prefix:
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Unknown owner - C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe (file missing)
                O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
                O23 - Service: SolidWorks Licensing Service - Unknown owner - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (file missing)
                O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                0
                1. ------- Logfile of AD-Remover 1.0.8.5 by C_XX | ONLY XP/VISTA -------

                  *** Limited to ***

                  Boonty/BoontyGames
                  Eorezo
                  Everest Poker
                  Funwebproduct/MyWay/MyWebsearch
                  It's TV
                  Sweetim

                  ******************

                  # START at: 22:41:42 | Tue 06/01/2009 | Microsoft® Windows Vista™ Home Premium (v6.0.6000)
                  # BOOT MODE: Normal
                  (!) - UAC is disable
                  # OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                  # PC: PC-DE-THOMAS | USER: Thomas ( Current user is an administrator)
                  # DRIVE(S):
                  - C:\ (File System: NTFS)
                  - D:\ (File System: NTFS)
                  - E:\ (File System: NTFS)
                  # Internet Explorer v7.0.6000.16757

                  # RUNNING PROCESSES: 71

                  (!) ---- IE start pages reset

                  +-----------------------| Boonty/Boonty Games Elements Deleted :

                  .
                  Service: "Boonty Games"
                  .
                  HKCU\SOFTWARE\Boonty
                  HKLM\Software\Boonty
                  HKLM\SYSTEM\ControlSet002\Services\Boonty Games
                  .
                  C:\Boonty
                  C:\ProgramData\BOONTY
                  C:\Users\All Users\BOONTY
                  C:\Program Files\BoontyGames
                  C:\Program Files\Common Files\BOONTY Shared
                  C:\ProgramData\Microsoft\Windows\STARTM~1\Programs\BoontyGames

                  +-----------------------| Eorezo Elements Deleted :

                  .
                  .

                  +-----------------------| Everest Poker Elements Deleted :

                  .
                  .

                  +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

                  .
                  .

                  +-----------------------| It's TV Elements Deleted :

                  .

                  +-----------------------| Sweetim Elements Deleted :

                  .
                  .
                  0
                  1. Contributeur sécurité
                    Ferme toutes tes application, deconnecte toi d'internet et passe l'option 2 de AD REMOVER et poste le rapport
                    au passage BOONTY GAME oublie il vende des infos de toi a des entreprise bref n'y retourne pas

                    puis telecharge et insatlle CCleaner gratuit c'est un logiciel a garder et utliser toute les semaines tu nettoie tes fichiers temporaires et ton registre (fait au moins 2 scan jusqu'a trouver 0erreurs)
                    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                    puis reposte un rapport hijacthis stp
                    0
                    1. VOILA :

                      ------- Logfile of AD-Remover 1.0.8.5 by C_XX | ONLY XP/VISTA -------

                      # START at: 22:20:54 | Tue 06/01/2009 | Microsoft® Windows Vista™ Home Premium (v6.0.6000)
                      # BOOT MODE: Normal
                      (!) - UAC is disable
                      # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
                      # PC: PC-DE-THOMAS | USER: Thomas ( Current user is an administrator)
                      # DRIVE(S):
                      - C:\ (File System: NTFS)
                      - D:\ (File System: NTFS)
                      - E:\ (File System: NTFS)
                      # Internet Explorer v7.0.6000.16757

                      # RUNNING PROCESSES: 71

                      +-----------------------| Boonty/Boonty Games Elements found :

                      .
                      Service: "Boonty Games"
                      .
                      HKCU\SOFTWARE\Boonty
                      HKLM\Software\Boonty
                      HKLM\SYSTEM\ControlSet001\Services\Boonty Games
                      HKLM\SYSTEM\ControlSet002\Services\Boonty Games
                      HKLM\SYSTEM\CurrentControlSet\Services\Boonty Games
                      .
                      C:\Boonty
                      C:\Boonty\Components
                      C:\Boonty\Games
                      C:\Boonty\Games\governorofpoker{355885}.exe
                      C:\Program Files\BoontyGames
                      C:\Program Files\BoontyGames\Components
                      C:\Program Files\BoontyGames\Components\Joystick.ico
                      C:\Program Files\BoontyGames\Components\start.url
                      C:\Program Files\Common Files\BOONTY Shared
                      C:\Program Files\Common Files\BOONTY Shared\Service
                      C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                      C:\ProgramData\BOONTY
                      C:\ProgramData\BOONTY\Licenses
                      C:\ProgramData\BOONTY\Licenses\B5AFD000.dat
                      C:\ProgramData\Microsoft\Windows\STARTM~1\Programs\BoontyGames
                      C:\ProgramData\Microsoft\Windows\STARTM~1\Programs\BoontyGames\ Jeux … t‚l‚charger.url

                      +-----------------------| Eorezo Elements found :

                      .
                      .

                      +-----------------------| Everest Poker Elements found :

                      .
                      .

                      +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

                      .
                      .

                      +-----------------------| It's TV Elements found :

                      .

                      +-----------------------| Sweetim Elements found :

                      .
                      .

                      +-----------------------| ADDED SCAN :
                      +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

                      Start Page : hxxp://google.fr/

                      +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

                      Start Page : hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=81&bd=Pavilion&pf=laptop

                      +---------------------------------------------------------------------------+

                      [~2223 bytes] - "C:\AD-report-Scan-06.01.2009.log"

                      # END at: 22:21:09 | 06/01/2009 - Time elapsed: 14.9 seconds

                      +---------------------------------------------------------------------------+
                      +------------------------------- [ E.O.F - 58 lines ]
                      +---------------------------------------------------------------------------+
                      0
                      1. Et hijacthis :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 22:11:45, on 06/01/2009
                        Platform: Windows Vista (WinNT 6.00.1904)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16757)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Windows\System32\rundll32.exe
                        C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                        C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Windows\System32\rundll32.exe
                        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                        C:\Program Files\Hp\QuickPlay\QPService.exe
                        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                        C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
                        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                        C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Steam\Steam.exe
                        C:\Program Files\DAEMON Tools Lite\daemon.exe
                        C:\Windows\ehome\ehtray.exe
                        C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                        C:\Windows\ehome\ehmsas.exe
                        C:\Windows\system32\taskeng.exe
                        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Windows\system32\conime.exe
                        C:\Users\Thomas\Desktop\HiJackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                        O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                        O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                        O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                        O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                        O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                        O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                        O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] "C:\Users\Thomas\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install.exe" -startup -product IncrediMail
                        O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Program Files\Common Files\Gestionnaire d'installation SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                        O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                        O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe
                        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                        O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
                        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing)
                        O13 - Gopher Prefix:
                        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                        O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                        O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Unknown owner - C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe (file missing)
                        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
                        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                        O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
                        O23 - Service: SolidWorks Licensing Service - Unknown owner - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe (file missing)
                        O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                        0
                        1. voici le premier de navilogue :
                          Clean Navipromo version 3.7.1 commencé le 06/01/2009 à 22:04:07,62

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz )
                          BIOS : Ver 1.00PARTTBL
                          USER : Thomas ( Administrator )
                          BOOT : Fail-safe boot

                          Antivirus : Norton Internet Security 15.0.0.60 (Activated)
                          Firewall : Norton Internet Security 15.0.0.60 (Not Activated)

                          C:\ (Local Disk) - NTFS - Total:137 Go (Free:93 Go)
                          D:\ (Local Disk) - NTFS - Total:149 Go (Free:41 Go)
                          E:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
                          F:\ (CD or DVD)
                          G:\ (CD or DVD)
                          H:\ (CD or DVD)

                          Mode suppression automatique
                          avec prise en charge résultats Catchme et GNS

                          Nettoyage executé en mode sans échec

                          *** fsbl1.txt non trouvé ***
                          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                          * Suppression dans "C:\Windows\System32" *

                          * Suppression dans "C:\Users\Thomas\AppData\Local\Microsoft" *

                          * Suppression dans "C:\Users\Thomas\AppData\Local\virtualstore\windows\system32" *

                          * Suppression dans "C:\Users\Thomas\AppData\Local" *

                          *** Suppression dossiers dans "C:\Windows" ***

                          *** Suppression dossiers dans "C:\Program Files" ***

                          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                          ...\InternetGamebox ...suppression...
                          ...\InternetGamebox supprimé !

                          *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                          *** Suppression dossiers dans "C:\ProgramData" ***

                          *** Suppression dossiers dans c:\users\thomas\appdata\roaming\micros~1\windows\startm~1\programs ***

                          *** Suppression dossiers dans "C:\Users\Thomas\AppData\Local\virtualstore\Program Files" ***

                          ...\InternetGamebox ...suppression...
                          ...\InternetGamebox supprimé !

                          *** Suppression dossiers dans "C:\Users\Thomas\AppData\Local" ***

                          *** Suppression dossiers dans "C:\Users\Thomas\AppData\Roaming" ***

                          *** Suppression fichiers ***

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\Windows\Temp effectué !
                          Nettoyage contenu C:\Users\Thomas\AppData\Local\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                          2)Recherche, création sauvegardes et suppression Heuristique :

                          * Dans "C:\Windows\system32" *

                          * Dans "C:\Users\Thomas\AppData\Local\Microsoft" *

                          * Dans "C:\Users\Thomas\AppData\Local\virtualstore\windows\system32" *

                          * Dans "C:\Users\Thomas\AppData\Local" *

                          akgmi.exe trouvé !
                          Copie akgmi.exe réalisée avec succès !
                          akgmi.exe supprimé !

                          akgmi.dat trouvé !
                          Copie akgmi.dat réalisée avec succès !
                          akgmi.dat supprimé !

                          akgmi_nav.dat trouvé !
                          Copie akgmi_nav.dat réalisée avec succès !
                          akgmi_nav.dat supprimé !

                          akgmi_navps.dat trouvé !
                          Copie akgmi_navps.dat réalisée avec succès !
                          akgmi_navps.dat supprimé !

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          *** Certificats ***

                          Certificat Egroup absent !
                          Certificat Electronic-Group supprimé !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit supprimé !
                          Certificat Sunny-Day-Design-Ltdt absent !

                          *** Recherche autres dossiers et fichiers connus ***

                          *** Nettoyage terminé le 06/01/2009 à 22:05:48,06 ***
                          0
                          1. Contributeur sécurité
                            redemarre ton PC et au bip tu tapote sur la touche F8 un moment ensuite tu choisit mode sans echec et relance navilog en option 2 et ferme toutes tes applications puis poste le rapport
                            0
                            1. Le logiciel navilog me dit que l'analyse est impossible sauf en mode sans echec ! que doit-je faire ??
                              merci
                              0
                              1. Contributeur sécurité
                                re

                                donc deja desactive L'UAC aide toi de ce lien pour le faire
                                http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac#desactivation de l uac

                                puis ferme toutes applications, déconnecte toi de internet et execute navilog en administrateur et cette fois choisit l'option 2 et poste le rapport

                                ensuite et bien après navilog tu telecharge hijacthis sur ton BUREAU et choisit "do a scan and save the log" et poste le rapport
                                https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
                                0
                                1. Search Navipromo version 3.7.1 commencé le 06/01/2009 à 21:33:48,78

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1

                                  Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T8100 @ 2.10GHz )
                                  BIOS : Ver 1.00PARTTBL
                                  USER : Thomas ( Administrator )
                                  BOOT : Normal boot

                                  Antivirus : Norton Internet Security 15.0.0.60 (Activated)
                                  Firewall : Norton Internet Security 15.0.0.60 (Not Activated)

                                  C:\ (Local Disk) - NTFS - Total:137 Go (Free:90 Go)
                                  D:\ (Local Disk) - NTFS - Total:149 Go (Free:41 Go)
                                  E:\ (Local Disk) - NTFS - Total:11 Go (Free:2 Go)
                                  F:\ (CD or DVD)
                                  G:\ (CD or DVD)
                                  H:\ (CD or DVD)

                                  Recherche executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans "C:\Windows" ***

                                  *** Recherche dossiers dans "C:\Program Files" ***

                                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                  ...\InternetGameBox trouvé !

                                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                  *** Recherche dossiers dans "C:\ProgramData" ***

                                  *** Recherche dossiers dans "c:\users\thomas\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                  *** Recherche dossiers dans "C:\Users\Thomas\AppData\Local\virtualstore\Program Files" ***

                                  ...\InternetGameBox trouvé !

                                  *** Recherche dossiers dans "C:\Users\Thomas\AppData\Local" ***

                                  *** Recherche dossiers dans "C:\Users\Thomas\AppData\Roaming" ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  Scan Catchme non réalisé.
                                  Droits limités sur la session actuelle.

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans "C:\Windows\system32" *

                                  * Recherche dans "C:\Users\Thomas\AppData\Local\Microsoft" *

                                  * Recherche dans "C:\Users\Thomas\AppData\Local\virtualstore\windows\system32" *

                                  * Recherche dans "C:\Users\Thomas\AppData\Local" *

                                  *** Recherche fichiers ***

                                  *** Recherche clés spécifiques dans le Registre ***
                                  !! Les clés trouvées ne sont pas forcément infectées !!

                                  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                  "akgmi"="\"c:\\users\\thomas\\appdata\\local\\akgmi.exe\" akgmi"

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans "C:\Windows\system32" :

                                  * Dans "C:\Users\Thomas\AppData\Local\Microsoft" :

                                  * Dans "C:\Users\Thomas\AppData\Local\virtualstore\windows\system32" :

                                  * Dans "C:\Users\Thomas\AppData\Local" :

                                  akgmi.exe trouvé !
                                  akgmi.dat trouvé !
                                  akgmi_nav.dat trouvé !
                                  akgmi_navps.dat trouvé !

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group trouvé !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit trouvé !
                                  Certificat Sunny-Day-Design-Ltd absent !

                                  4)Recherche autres dossiers et fichiers connus :

                                  *** Analyse terminée le 06/01/2009 à 21:34:52,07 ***
                                  0